Order of Six Angles
الذهاب إلى القناة على Telegram
Х.Р.А.М Сатаны www.orderofsixangles.com Thatskriptkid
إظهار المزيد4 752
المشتركون
+424 ساعات
+127 أيام
+10630 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
يونيو '26
يونيو '26
+35
في 1 قنوات
مايو '26
+193
في 5 قنوات
Get PRO
أبريل '26
+171
في 3 قنوات
Get PRO
مارس '26
+160
في 6 قنوات
Get PRO
فبراير '26
+89
في 1 قنوات
Get PRO
يناير '26
+116
في 2 قنوات
Get PRO
ديسمبر '25
+52
في 2 قنوات
Get PRO
نوفمبر '25
+122
في 1 قنوات
Get PRO
أكتوبر '25
+73
في 2 قنوات
Get PRO
سبتمبر '25
+50
في 0 قنوات
Get PRO
أغسطس '25
+75
في 0 قنوات
Get PRO
يوليو '25
+127
في 2 قنوات
Get PRO
يونيو '25
+113
في 4 قنوات
Get PRO
مايو '25
+91
في 2 قنوات
Get PRO
أبريل '25
+206
في 6 قنوات
Get PRO
مارس '25
+94
في 2 قنوات
Get PRO
فبراير '25
+62
في 5 قنوات
Get PRO
يناير '25
+77
في 4 قنوات
Get PRO
ديسمبر '24
+91
في 2 قنوات
Get PRO
نوفمبر '24
+264
في 1 قنوات
Get PRO
أكتوبر '24
+251
في 2 قنوات
Get PRO
سبتمبر '24
+196
في 7 قنوات
Get PRO
أغسطس '24
+156
في 5 قنوات
Get PRO
يوليو '24
+136
في 3 قنوات
Get PRO
يونيو '24
+215
في 4 قنوات
Get PRO
مايو '24
+162
في 2 قنوات
Get PRO
أبريل '240
في 0 قنوات
Get PRO
مارس '240
في 2 قنوات
Get PRO
فبراير '240
في 2 قنوات
Get PRO
يناير '240
في 2 قنوات
Get PRO
ديسمبر '230
في 3 قنوات
Get PRO
نوفمبر '230
في 1 قنوات
Get PRO
أكتوبر '230
في 1 قنوات
Get PRO
سبتمبر '230
في 0 قنوات
Get PRO
أغسطس '230
في 0 قنوات
Get PRO
يوليو '230
في 0 قنوات
Get PRO
يونيو '230
في 0 قنوات
Get PRO
مايو '230
في 0 قنوات
Get PRO
أبريل '230
في 0 قنوات
Get PRO
مارس '230
في 0 قنوات
Get PRO
فبراير '230
في 0 قنوات
Get PRO
يناير '23
+51
في 0 قنوات
Get PRO
ديسمبر '22
+30
في 0 قنوات
Get PRO
نوفمبر '22
+19
في 0 قنوات
Get PRO
أكتوبر '22
+17
في 0 قنوات
Get PRO
سبتمبر '22
+30
في 0 قنوات
Get PRO
أغسطس '22
+18
في 0 قنوات
Get PRO
يوليو '22
+29
في 0 قنوات
Get PRO
يونيو '22
+25
في 0 قنوات
Get PRO
مايو '22
+20
في 0 قنوات
Get PRO
أبريل '22
+33
في 0 قنوات
Get PRO
مارس '22
+24
في 0 قنوات
Get PRO
فبراير '22
+29
في 0 قنوات
Get PRO
يناير '22
+96
في 0 قنوات
Get PRO
ديسمبر '21
+61
في 0 قنوات
Get PRO
نوفمبر '21
+119
في 0 قنوات
Get PRO
أكتوبر '21
+58
في 0 قنوات
Get PRO
سبتمبر '21
+114
في 0 قنوات
Get PRO
أغسطس '21
+166
في 0 قنوات
Get PRO
يوليو '21
+236
في 0 قنوات
Get PRO
يونيو '21
+334
في 0 قنوات
Get PRO
مايو '21
+121
في 0 قنوات
Get PRO
أبريل '21
+104
في 0 قنوات
Get PRO
مارس '21
+133
في 0 قنوات
Get PRO
فبراير '21
+46
في 0 قنوات
Get PRO
يناير '21
+161
في 0 قنوات
Get PRO
ديسمبر '20
+1 940
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 10 يونيو | +6 | |||
| 09 يونيو | +5 | |||
| 08 يونيو | +7 | |||
| 07 يونيو | +1 | |||
| 06 يونيو | +1 | |||
| 05 يونيو | +5 | |||
| 04 يونيو | +2 | |||
| 03 يونيو | +3 | |||
| 02 يونيو | +2 | |||
| 01 يونيو | +3 |
منشورات القناة
| 2 | Только недавно вышел Grok CLI. Решил его себе поставить. Не придумал ничего лучше как попросить его превратить найденный когда-то баг в RCE. Когда я задавал точно такой же вопрос кодексу, то он мне прямо говорил - "я в сторону RCE копать не буду, потому что это уже будет полноценный эксплоит, тебе хватит найденного бага". Grok cli (модель composer-2.5) вообще не ругался и дал ответ. Готового эксплоита он мне не выдал, но то что он уже согласился с такой формулировкой со мной дальше общаться уже хорошо. | 470 |
| 3 | но это можно решить следующим образом. Написать userspace программу, агента, которая будет собирать информацию об интересуещем нас процессе, как минимум адресное пространство, PID, memory map и т.д. И возвращать эту инфу на хост. И уже с этой инфой можно фильтровать весь тот мусор, что мы будем получать в трейсе | 498 |
| 4 | Очень интересный блог
https://labs.infoguard.ch/ | 542 |
| 5 | 1-Click-Fuzz:Systematically Fuzzing the Windows Kernel Driver with Symbolic Execution
https://www.youtube.com/watch?v=90ET7F3-T7I | 554 |
| 6 | Интересное наблюдение. У меня закончились все лимиты Codex и подписка на него, примерно час назад, но он продолжает работать. Я давал ему цель долгую (изначально на ночь), но потом исправил на "работай без остановки". Посмотрим как долго он сможет так работать | 580 |
| 7 | Такой ресерч можно также провернуть с помощью установки линукса как ХОСТ на мак мини, но это уже крайние меры для меня =/ | 602 |
| 8 | Хороший блог по внутренностям арм и не только
https://connormcgarr.github.io/ | 613 |
| 9 | Прочитал я вот такой твит. Ну думаю, попробую сделать тоже самое. Автор твита использовал mac mini m2, а у меня есть m4. Виртуалку windows arm в UTM поставить можно, но оказалось все гораздо сложнее. Виртуалку запустить то можно, но получить трейсинг уровня VMI нельзя. Как это сделал Petr я незнаю, он не рассказал (я запросил у него туториал), поэтому я сделал небольшой ресерч. Можно использовать QEMU TCG plugin. Мы делаем следующее - берем мак (или линукс арм), запускаем Windows ARM через qemu-system-aarch64 -accel tcg. Именно через TCG. TCG говорит QEMU не использовать аппаратную виртуализацию, а исполнять гостевой CPU через Tiny Code Generator, то есть software/JIT-эмулятор QEMU. Да, это медленней. Но зато мы с таким подходом можем логгировать ИНСТУРКЦИИ арма. Мы можем написать плагин на питоне, который будет из кучи мусора вылавливать нужные нам инструкции. Здесь кроется сложность, в трейсе мы будем получать все события из UEFI, kernel, drivers, usermode. | 624 |
| 10 | A Windows kernel-mode ETW (Event Tracing for Windows) real-time consumer driver. Subscribes to manifest-based ETW providers from kernel mode, decodes event payloads using the binary instrumentation manifest (WEVT_TEMPLATE / CRIM), and prints decoded fields to the kernel debugger.
https://github.com/AndreiMuntea/etwkm | 769 |
| 11 | После прочтения статьи стало интересно, исследована ли тема фаззинга драйверов под Windows arm. Оказалось что нет. Готовых инструментов (уровня msfuzz) тоже нет. Но это очень перспективное направление в виду анонса nvidia rtx spark и повсеместное внедрение arm архитектуры | 616 |
| 12 | SMBaloo, Part II: An AI Agent, the ARM64 Genericity Gap, and Windows 11 Kernel Internals
https://www.msuiche.com/posts/smbaloo-part-ii-an-ai-agent-the-arm64-genericity-gap-and-windows-11-kernel-internals/ | 620 |
| 13 | https://www.youtube.com/live/7Trgnw7HkeE?si=h_kSTSN4JEjGGRqE | 603 |
| 14 | Virtual Machine Introspection
https://github.com/vmi-rs/vmi | 818 |
| 15 | Windows Driver Fuzzing. Part 2.
Обновил термопасту и решил выжать максимум из этой фаззинг машинки. Недельку пофаззив, я пришел к выводу, что упора в CPU и ОЗУ нету. Проц не работает на полную мощность и мне это не нравилось, куча ядер и потоков простаивает. Выяснилось, что все упирается в Input/Output систему, а именно в ССД диск. Дело в том, что при фаззинге происходит постоянное чтение и запись следующих данных:
1. snapshot/ — самый большой кусок - 4.1G. Это fast VM snapshot: fast_snapshot.mem_dump, fast_snapshot.qemu_state, state.yaml, overlay/cache для диска. Благодаря этому QEMU быстро откатывается между exec’ами.
2. corpus/ - входные данные, которые дали интересные последствия
3. metadata/, bitmaps/ — метаданные и coverage/bitmap по найденным payload’ам.
4. stats, stats.csv, worker_stats_* — живые stats фаззера и каждого worker’а
5. shared buffers для 16 воркеров
6. redqueen_workdir_* — рабочие каталоги Redqueen для input-to-state/compare solving.
Я нашел решение - запихать все в tmpfs (в ОЗУ). То есть, использовать ОЗУ как хранилище необходимых фаззеру данных. 32 Гб хватает. С таким подходом удалось разогнаться в текущей сессии до 22k exec/s, при этом CPU package ~81°C. Правда есть большой минус - при ребуте или каком-то сбое, данные из озу потеряются, поэтому их надо оттуда иногда бэкапить. Теперь я наконец-то смог полностью загрузить 10 ядер, 16 потоков и фаззер работает на полную мощность. | 635 |
| 16 | Интересный проект, но пока не чекал
https://github.com/kernullist/PseudoForge | 599 |
| 17 | Linux Kernel Rootkit
https://github.com/MatheuZSecurity/Singularity | 655 |
| 18 | Escalating privilege in the system from unsigned driver using throttlestop vulnerability
https://github.com/D4rkks/CVE-2025-7771-Vulnerability-Exploration | 705 |
| 19 | Полезная книга, если кто-то также увлекся Windows драйверами. Кстати, на hackerone есть как минимум один вендор у которого windows driver в scope | 720 |
| 20 | Windows User-Mode Shellcode Development Framework (WUMSDF)
https://github.com/winterknife/SILVERPICK | 857 |
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
